اضغط ⬆️ ثم "إضافة للشاشة الرئيسية"
البث المباشر
أثرياء العالم يضيفون 336 مليار دولار إلى ثرواتهم في يوم واحد عوامل تسهم في نفاد شحن البطارية بسرعة مشروب رخيص قد يكون مفتاح مكافحة فقر الدم لدى النساء بنك الإسكان الراعي البلاتيني لمعرض الوكالات والامتياز التجاري 2026 البنك العربي وبنك الملابس الخيري يواصلان رحلة العطاء للعام الثالث عشر ضمن برنامج "يوم اليتيم" حسين مصطفى ابواليعقوب العوامله في ذمة الله المنطقة العسكرية الجنوبية تحبط محاولة تسلل أربعة أشخاص قمة السبع 2026 في إيفيان تحت ضغط الانقسام العالمي وملفات الحرب والطاقة إدارة اقتصادية وسط عواصف الإقليم.. وسبات نسبي في القاطع السياسي الامن يواصل توزيع الملصقات وأساور اليد التشجيعية لمؤازرة النشامى وزير الخارجية يجري اتصالاً هاتفيًا مع نظيره البحريني النشامى يواجهون النمسا في أول امتحان مونديالي بتاريخ الأردن ‏السفارة الصينية في الأردن تحذر من محتالين ينتحلون صفة موظفيها لتقديم خدمات التأشيرات هل ينجح الأردن في تعطيل قوة النمسا بمونديال 2026؟ عطية يطالب بقانون ينظم استخدام مواقع التواصل الاجتماعي لمن هم دون الـ16عامًا انجاز تاريخي بغض النظر عن النتائج " أميركا وإيران.. حوار بالدم والنار مندوباً عن رئيس هيئة الأركان المشتركة... مدير الإعلام العسكري يرعى احتفال جمعية عون الثقافية بعيد الاستقلال وإطلاق مبادرة "بصمة وفاء للآباء والأجداد" ختام فعاليات ملتقى الفن والجمال الثاني عشر في البترا الغذاء والدواء تعلن الأسماء التجارية للعينات غير المطابقة من الجميد

أميركا تكتشف ثغرة أمنية في "ويندوز 10" والشركة ترد

أميركا تكتشف ثغرة أمنية في ويندوز 10 والشركة ترد
الأنباط -
 

أعلنت شركة مايكروسوفت أمس الثلاثاء، عن إطلاق إصلاح أمني لثغرة خطيرة جداً تؤثر على مئات الملايين من الحواسيب الشخصية العاملة بنظام التشغيل ويندوز 10.

وأوضحت عملاقة البرمجيات الأميركية في تدوينة أنه قد عُثر على الثغرة في مكون للتشفير في نظام ويندوز كان قد أُطلق قبل عقود، ويُعرف باسم CryptoAPI. وللمكون عدد من الوظائف، بما في ذلك السماح للمطورين تسجيل برامجهم رقمياً، وإثبات أن أحداً لم يعبث بالبرامج. ولكن الثغرة قد تسمح للمهاجمين بمحاكاة البرمجيات الشرعية على نحو يمكنهم من خلاله تشغيل برامج خبيثة، مثل برمجيات انتزاع الفدية.

 

وقالت مايكروسوفت: "لن يتمكن المستخدم من معرفة أن الملف ضار، لأن التوقيع الرقمي يجعله يبدو وكأنه من مزود موثوق به". وقال CERT-CC – مركز الكشف عن الثغرات الأمنية في جامعة كارنيجي ميلون – في تقرير أمني: إنه من الممكن أيضاً استخدام الخطأ لاعتراض اتصالات HTTPS (أو TLS) وتعديلها.

ولطمأنة المستخدمين، قالت مايكروسوفت: إنها لم تجد أي دليل يظهر استخدام الثغرة – التي صنفتها على أنها "مهمة" – من قبل المهاجمين. وكان الصحفي الأمني المستقل (براين كربس) أول من تحدث عن تفاصيل الثغرة في منشور على مدونته.

وأكدت وكالة الأمن القومي الأميركية في اتصال مع الصحفيين أنها وجدت الثغرة، وقد أبلغت مايكروسوفت بالتفاصيل، مما يسمح للشركة بإصلاحها. مع الإشارة إلى أن الوكالة تعرضت للكثير من الانتقاد بسبب اكتشافها ثغرات في نظام ويندوز ثم استغلالها لبناء أدوات تجسس بدلاً من إبلاغ مايكروسوفت.

وقد استخدمت الوكالة ثغرة في نظام ويندوز لبناء أداة باسم EternalBlue يمكنها التجسس على الحواسيب، ولكن الثغرة سُربت لتستغل بعدئذ من قبل القراصنة لشن هجمة انتزاع الفدية الشهيرة (وانا كراي) WannaCry التي أسفرت عن خسائر بملايين الدولارات.

ومن المرجح أن تكون مايكروسوفت قد أطلقت إصلاحاً أمنية للثغرة لكل من نظامي ويندوز 10، وويندوز سيرفر 2016 للحكومة الأميركية، والجيش، والشركات الكبرى الأخرى، وذلك قُبيل إطلاق التحديث لجميع المستخدمين اليوم الثلاثاء، وذلك وسط مخاوف من إساءة استخدام هذه الثغرة

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير